Kibana удобнее для поиска и анализа логов сразу по множеству серверов и сервисов. ssh + tail -f полезны для оперативной диагностики непосредственно на сервере — например, чтобы увидеть, что происходит с процессом прямо сейчас.
Когда нужно посмотреть логи конкретного сервера или контейнера в реальном времени, особенно если Kibana недоступна, логи ещё не успели попасть в Elasticsearch или нужно быстро проверить локальный файл лога.
В терминале смотрят логи только тогда, когда Kibana слишком медленная.